首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >Reckmess遭到“KILL”通缉

Reckmess遭到“KILL”通缉

2004-12-02 17:39作者:厂商稿出处:天极网责任编辑:原野

  12月1日“KILL安全中心”发出紧急警报——Win32.Reckmess.A后门特洛伊程序登上本周病毒榜首位。据介绍,Win32.Reckmess.A具有很高的破坏性,其由特洛伊下载程序(Reckmess.A!downloader)和后门程序(Win32.Reckmess.A)组成,它们分别是3,114字节的Win32 可执行文件和48,887字节的PEC Win32可执行文件。

  通常,该特洛伊程序会把自己的下载程序Reckmess.A!downloader伪装成“bla.exe”,一旦用户执行了bla.exe程序,它会从“c:\winamp.exe”下载包含病毒的代码并自动执行,然后再自动删除“bla.exe”文件。当用户不慎执行了该后门特洛伊时,它便立刻自我复制到%System%\< 任意文件名>.exe并移动某些注册键值,以确保每次系统运行时执行它:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JavaUpdate0.07 = "%System%\.exe" 。一旦用户的计算机系统感染了该特洛伊程序,它会在被感染机器上打开任意端口来接受指令,而该后门允许攻击者控制计算机下载并运行任意文件,下载的文件会被保存到系统目录下并可被任意命名成.exe文件。更可怕的是,该特洛伊程序还可以强制停止计算机系统运行的若干程序进程,甚至包含安全软件的进程。

  对此,“KILL”安全专家提示网民切勿随意打开和执行不明来历的电子邮件,更不要随意添加无任何限制的共享目录,最好及时升级杀毒软件的病毒代码库。而对于已感染该蠕虫的计算机则可应用“KILL安全胄甲inoculateIT v23.67.32vet 11.x/8733版”检测和清除Reckmess特洛伊程序。

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名